導讀:早前有報道稱,蘋果將在 Safari 12.1 中移除“請勿追蹤”(Do Not Track)的選項,轉而為用戶提供更加智能的追蹤防護體驗。現在,根據蘋果 WebKit 博客上分享的信息 —— i
發表日期:2019-07-23
文章編輯:興田科技
瀏覽次數:9021
標簽:
早前有報道稱,蘋果將在 Safari 12.1 中移除“請勿追蹤”(Do Not Track)的選項,轉而為用戶提供更加智能的追蹤防護體驗。現在,根據蘋果 WebKit 博客上分享的信息 —— iOS 12.2 beta、以及 macOS High Sierra / Mojave 系統中的 Safari 12.1,已經包含了更新后的智能追蹤防護功能。正如蘋果所述,ITp 2.1 將客戶端 Cookie 的存儲期限設置為 7 天。在此之后,Cookie 將會過期。
蘋果表示,這么做是為了提供隱私、安全和性能方面的改進。該公司在WebKit 博客上寫到:
● 首先,某些跨站追蹤器會借助以保存的第一方站點的 cookie 進行持久追蹤,這對隱私保護造成了很大困擾,因為所有關聯腳本都可以借此展開追蹤。
● 其次,document.cookie 中可用的信息,可能會被跨站攻擊腳本、或內存上的推測性執行攻擊所竊取。有鑒于此,其不應該攜帶賬戶憑證等敏感信息。
● 并且,由于 cookie 被添加到每個適用的 HTTp 請求中,cookie 數量的激增,會加重頁面資源的負擔,減慢網頁加載的速度。
● 此外,許多 cookie 具有高熵值,意味著它們無法有效壓縮。我們遇到了在每個資源請求中發送的帶有千字節 cookie 的 網站 。
● 然后,出于性能的考量,需要對傳出 cookie 的標頭大小進行限制。當跨站跟蹤器添加第一方 cookie 時,網站可能會達到此限制。
● 最終,我們調查了有關新聞網站訂閱者的虛假注銷報告。發現跟蹤器正在添加如此多的 cookie,導致合法登錄的 cookie 被擠出。
不過,Safari 并不會對網站妥善使用(不記錄追蹤用戶)的身份驗證 cookie 有存儲限制,因其只影響通過 document.cookie 創建的 cookie 。
ITp 2.1 還允許每個站點只有一組 cookie(而不是更多倍數),具有跨站跟蹤功能的第三方工具,則需要借助 Storage Access ApI,來獲取 cookie 的訪問權限。
這一變化簡化了 開發 人員的 cookie 行為、降低了 Safari 的內存占用,并使智能跟蹤預防功能與更多平臺兼容。此外,Safari 12.1 還引入了經過驗證的分區緩存(用于減少緩存濫用)
正如本月早些時候的報道,Safari 已移除對 Do Not Track 功能的支持。該公司表示,因為 DNT 是可選支持項,所以大多數網站都忽視了它,所以沒有進一步發展它的合理必要。
[編譯自: MacRumors , 來源: WebKit ]
【來源:cnBeta.COM】
上一篇:
暫無信息更多新聞
2020
跑分超90萬!華為Mate40Pro+獲頂級認證,2項技術世界第一 不負旗艦之名,華為新旗艦Mate40系列,在各方面的表現都令人驚訝。例如,華為Mate40 Pro不僅拿
View details
2020
Redmi 5G新機進網,三大核心功能升級。K40Pro已經基本確認最近,紅米發布了最后一款驍龍865旗艦——紅米K30S。憑借其高性價比,該產品成為雙十一期間許多消費者的首選。沒想到
View details
2020
IPhone12降價600元。對比華為Mate40Pro,不要被低價蒙蔽了雙眼iPhone12系列發布后,蘋果推出了一系列政策,防止第三方價格低于官網。然而雙十一期間,品多多開始攻擊iPhone12。11
View details
2020
Redmi Note 9 Pro一億像素體驗,沒有千元機好看魯的脫口秀好嗎?你可以大膽承認,之前的“斷貨”事件可以讓人佩服。這一次,顯然在千元機市場上下了很大的功夫,又沖到了紅米Note
View details